数盾信息科技股份有限公司朱云获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉数盾信息科技股份有限公司申请的专利一种多端应用数据安全传输方法、装置及系统获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN118250079B 。
龙图腾网通过国家知识产权局官网在2025-10-10发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202410458029.8,技术领域涉及:H04L9/40;该发明授权一种多端应用数据安全传输方法、装置及系统是由朱云;李元骅;杨建明;李尚峰设计研发完成,并于2024-04-17向国家知识产权局提交的专利申请。
本一种多端应用数据安全传输方法、装置及系统在说明书摘要公布了:本发明提供一种多端应用数据安全传输方法、装置及系统,涉及信息安全技术领域。应用于移动密钥管理系统,方法包括:接收用户发送的应用注册请求;对应用注册请求进行安全鉴权,鉴权通过后向用户发送设备密钥;接收用户通过第一应用发送的第一密钥同步请求,第一密钥同步请求采用设备密钥进行加密;根据第一密钥同步请求,向第一应用发送用户当前密钥和用户历史密钥;接收用户通过第二应用发送的第二密钥同步请求;根据第二密钥同步请求,向第二应用发送用户当前密钥和用户历史密钥;第一应用根据用户当前密钥和用户历史密钥对数据加密后,向第二应用传输。本发明可以保证数据在不同移动终端应用中的安全传输,并且为每一个用户配置单独的密钥。
本发明授权一种多端应用数据安全传输方法、装置及系统在权利要求书中公布了:1.一种多端应用数据安全传输方法,其特征在于,应用于移动密钥管理系统,包括: 接收用户发送的应用注册请求; 对所述应用注册请求进行安全鉴权,鉴权通过后,向用户发送设备密钥; 接收用户通过第一应用发送的第一密钥同步请求,所述第一密钥同步请求采用设备密钥进行加密; 根据所述第一密钥同步请求,向所述第一应用发送用户当前密钥和用户历史密钥; 接收所述用户通过第二应用发送的第二密钥同步请求; 根据所述第二密钥同步请求,向所述第二应用发送所述用户当前密钥和所述用户历史密钥; 所述第一应用根据所述用户当前密钥和用户历史密钥对传输数据进行加密后,向第二应用传输; 所述第一应用和第二应用运行在相同的移动终端上,或者所述第一应用和第二应用运行在不同的移动终端上; 其中,对所述应用注册请求进行安全鉴权,鉴权通过后,向用户发送设备密钥,包括: 所述应用注册请求包括通过加密算法构建的签名信息; 对所述应用注册请求中携带的通过加密算法构建的签名信息进行安全鉴权验证,鉴权通过后,获取设备密钥; 保存发送注册请求的应用信息,并向用户发送设备密钥; 所述应用注册请求中,应用内集成的终端应用安全防护模块利用内置公钥,将应用唯一标识、应用所在设备信息和应用所在操作系统信息,加上当前时间戳,使用加密算法构建唯一签名;所述移动密钥管理系统接收应用注册请求,并对所述应用注册请求进行安全鉴权,根据签名验证所述应用注册请求是通过终端应用安全防护模块发送的;鉴权通过后,记录应用信息并向应用发送设备密钥; 其中,根据所述第一密钥同步请求,向所述第一应用发送用户当前密钥和用户历史密钥,包括: 对所述第一密钥同步请求进行解析,获得第一应用的第一本机库存密钥; 根据所述第一本机库存密钥的时间戳信息,确定所述第一本机库存密钥为有效的情况下时,向所述第一应用发送所述第一本机库存密钥对应的用户历史密钥,将所述第一本机库存密钥作为用户当前密钥; 在所述第一本机库存密钥无效的情况下时,当数据库存储的用户历史密钥信息有效时,根据数据库存储的用户历史密钥信息向所述第一应用发送用户当前密钥和用户历史密钥; 当所述数据库存储的用户历史密钥信息无效时,查询数据库中的密钥备用库,得到备用密钥信息; 根据所述备用密钥信息向所述第一应用发送用户当前密钥和用户历史密钥; 其中,根据所述第二密钥同步请求,向所述第二应用发送所述用户当前密钥和所述用户历史密钥,包括: 对所述第二密钥同步请求进行解析,获得第二应用的第二本机库存密钥; 根据所述第二本机库存密钥的时间戳信息,确定所述第二本机库存密钥为有效的情况下时,向所述第二应用发送所述第二本机库存密钥对应的用户历史密钥,将所述第二本机库存密钥作为用户当前密钥; 在所述第二本机库存密钥无效的情况下时,根据数据库存储的用户历史密钥信息,向所述第二应用发送用户当前密钥和用户历史密钥; 其中,所述第一应用根据所述用户当前密钥和用户历史密钥对传输数据进行加密后,向第二应用传输,包括: 所述第一应用通过所述用户当前密钥对传输数据进行加密,得到密文数据; 将所述密文数据发送至第二应用; 所述第二应用通过所述用户当前密钥对密文数据进行解密,得到明文数据; 在第一应用以及第二应用密钥同步后,用户登录第一应用并利用用户当前密钥对待传输数据加密,将加密后的密文数据发送至第二应用;第二应用接收密文数据,通过用户的当前密钥对数据解密并展示; 其中,所述移动密钥管理系统由软件系统和密码安全硬件组成;所述密码安全硬件是指由国密安全芯片,中央处理单元、数据存储单元、高速密码卡构成的加密机和签名验签服务器的集群,为软件系统提供基础的密码服务和算力平台;所述软件系统包括:身份认证模块、安全硬件管理模块、移动应用管理模块、移动密钥管理模块、日志审计管理模块和数据库模块;其中所述移动密钥管理模块包括:密钥生成、密钥吊销、密钥销毁、密钥导入、密钥导出、密钥备份、密钥重启、密钥归档及密钥恢复功能;其中密钥由服务器密码机生成,以使密钥生成的随机性;移动密钥管理系统中生成的对称密钥及非对称密钥私钥通过移动密钥管理系统的主密钥加密后,存储在移动密钥管理系统服务器的数据库中,在数据库中,对每条密钥进行了哈希校验;其中移动应用管理模块提供移动密码管理系统中移动应用信息的管理功能;包括移动应用信息添加、移动应用信息删除、移动应用信息冻结及移动应用信息恢复;移动密钥管理系统中创建多个移动应用信息,为多个移动应用提供密钥的生成、下发; 其中所述终端应用安全防护模块包括: 数据加密模块:从安全储存区获取当前用户可用密钥,使用国密算法对用户数据加密; 数据解密模块:检查待解密数据格式,校验是否提供解密服务;若需要解密,根据数据信息,从安全存储区密钥历史信息库中选择正确的密钥,然后对数据进行解密操作; 身份信息模块:获取并存储当前设备、应用、以及用户授权的身份识别码,根据内置算法检查身份信息是否合规; 密钥管控模块:和移动密钥管理系统通信,确保本地密钥库和中心化的密钥管理系统中当前用户的密钥信息一致;提供安全存储区,确保密钥存储安全;根据用户信息和数据信息,提供正确的密钥给数据解密模块使用; 行为记录模块:记录操作日志,并发送至移动密钥管理模块进行日志审计; 安全传输通道:使用基于国密算法的双向认证体系,和后端服务之间构建安全通信通道,防止数据在传输过程中遭到窃取。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人数盾信息科技股份有限公司,其通讯地址为:100000 北京市丰台区汽车博物馆东路8号院7号楼9层901;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
以上内容由龙图腾AI智能生成。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

皖公网安备 34010402703815号
请提出您的宝贵建议,有机会获取IP积分或其他奖励